Dynamische DNS-Zonen und DNSSEC schließen sich nicht aus. Mit BIND 9.20 lässt sich eine bestehende, per DHCP/DDNS gepflegte Zone nachträglich auf DNSSEC mit automatischer Schlüsselverwaltung und Inline-Signing umstellen.
In diesem Projekt ging es darum, mehrere bereits produktiv verwendete dynamis...
Ich hatte vor einiger Zeit schon den Pi-Hole als Docker-Container installiert und den als Forwarder für meinen internen Bind-Nameserver, der auf dem Docker-Host läuft, konfiguriert. Da dann im Log vom Pi-Hole aber immer nur die IP meines internen DNS auftau...